
nebula v2.0.1b2
Assistente de teste de penetração com IA para automatizar reconhecimento, anotações e análise de vulnerabilidades.
Nebula
Pentesting com IA
A bancada de trabalho Zero Layer
Agradecimento
Primeiramente, gostaria de agradecer a Deus Todo-Poderoso, que é a fonte de todo o conhecimento. Sem Ele, isto não seria possível.
O Nebula reúne as partes operacionais de um engajamento de segurança em uma única superfície de desktop: terminal, código, navegador, assistente, arquivos, notas, missões, achados e relatórios.
A IA pode investigar, organizar e escrever. O operador define o escopo, concede autoridade e decide o que é executado.
Projetado em torno do operador
Trabalhe em um só lugar. Passe da pesquisa para um terminal contido, preserve saídas úteis como evidência e leve-as para achados e relatórios sem perder o contexto.
Mantenha a autoridade explícita. A aplicação de escopo, as pausas de aprovação, os orçamentos rígidos e a execução isolada em OCI ficam entre a assistência da IA e os sistemas sob teste.
Deixe um rastro duradouro. Artefatos endereçados por conteúdo, eventos somente de acréscimo, proveniência de execução e exportações com manifesto de integridade preservam como uma conclusão foi alcançada.
intenção → assistência → aprovação → execução → evidência
O Nebula oferece suporte a runtimes de modelo hospedados, locais e compatíveis com OpenAI. Um provedor de modelo é opcional; o terminal humano, o fluxo de evidências, as notas, os achados e os relatórios permanecem disponíveis sem ele.
Use o Nebula apenas em sistemas e redes que você possui ou está explicitamente autorizado a testar.
Instale a prévia
As compilações de prévia do Nebula 3 para Linux x86_64 aparecem como pré-lançamentos nebula-v3.* em GitHub Releases. Escolha uma versão com artefatos nativos e leia suas notas publicadas antes de instalar; as notas de versão versionadas também podem descrever candidatos não publicados. Docker ou Podman é necessário para o terminal em contêiner e para a automação em modo Docker. Recursos em um checkout do código-fonte podem estar à frente da prévia publicada.
O método de instalação preferido é o repositório APT do Nebula assinado. A impressão digital da chave do arquivo é:
1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D
Verifique essa impressão digital, adicione o canal de prévia atual e instale:
sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula
O canal prerelease é intencional enquanto o Nebula 3 está em prévia. O DEB
oferece suporte a Debian, Ubuntu, Kali e sistemas compatíveis. Atualizações futuras permanecem
sob controle do administrador por meio do fluxo de trabalho normal do APT.
Instale manualmente um DEB baixado em vez disso
Baixe o DEB e o SHA256SUMS-linux-x64.txt em GitHub Releases, depois verifique e instale (substitua <version> pela versão publicada da versão):
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Use o AppImage portátil em vez disso
Baixe o AppImage e o arquivo de checksum da mesma versão, depois execute:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage
O AppImage não requer instalação em todo o sistema e usa o canal de atualização direta assinado do Nebula.
Após a inicialização, inspecione o Core incluído e o limite do runtime local:
nebula-core doctor --json
Primeira inicialização: O Nebula pode precisar baixar, preparar e verificar a imagem oficial do Kali antes que os recursos de terminal e automação estejam prontos. Isso pode levar vários minutos, dependendo da sua conexão e do runtime de contêiner.
Sobre as compilações de prévia
Uma compilação existe apenas quando uma entrada
nebula-v3.*e seus artefatos nativos aparecem em GitHub Releases. Faça backup dos dados do engajamento e revise as notas de versão e os checksums antes de usar. Não usepip install nebula-aipara instalar o Nebula 3.
Instaladores para macOS, Windows e Linux arm64 não fazem parte da matriz de versões atual.
Execute a partir do código-fonte
Instale Python 3.11–3.13, Poetry 2.1.3, Node.js 20 com npm, o toolchain estável do Rust e os pré-requisitos do Tauri para o seu sistema operacional.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop
O navegador Playwright renderiza fontes de conhecimento de URL orientadas por JavaScript. Os instaladores Linux assinados incluem o runtime headless do Chromium fixado usado pelo desktop empacotado. Checkouts do código-fonte exigem o passo de instalação explícito acima; o Nebula também pode usar um navegador Chrome ou Chromium já existente no sistema. O comando final compila o sidecar local do Nebula Core, inicia o servidor de desenvolvimento da UI e abre o desktop nativo diretamente a partir do checkout.
Desenvolvimento apenas no navegador e verificações focadas
Compile o workspace e deixe o Core escolher uma porta de loopback disponível:
npm --prefix ui run build
poetry run nebula-core ui
Verifique os metadados de versão e a compilação da UI. Selecione e colete testes para a jornada alterada usando a política de testes focados; uma alteração de rotina não executa as suítes completas de backend ou UI.
python scripts/nebula3_version.py check
npm --prefix ui run build
Migre do Nebula 2
Encerre o Nebula 2, preserve um backup do diretório de engajamento e importe-o sem modificar a origem:
nebula-core import-2x "/path/to/nebula-2-engagement"
Verifique o projeto importado e suas evidências antes de excluir os dados originais. Consulte Migrando do Nebula 2 para o procedimento completo de integridade e recuperação.